200-201 試験問題 1
展示品を参照してください。

アナリストに、会社の FTP サーバーでの最近の侵入イベントに関連付けられた PCAP ファイルが提供されました。アナリストは、FTP トラフィックをフィルター処理するためにどの表示フィルターを使用する必要がありますか?

アナリストに、会社の FTP サーバーでの最近の侵入イベントに関連付けられた PCAP ファイルが提供されました。アナリストは、FTP トラフィックをフィルター処理するためにどの表示フィルターを使用する必要がありますか?
200-201 試験問題 2
ボットネットを使用して NTP サーバーからのリクエストを反射し、ターゲットを圧倒する攻撃の種類はどれですか。
200-201 試験問題 3
展示品を参照してください。

ワークステーションがインターネットから悪意のあるdocxファイルをダウンロードし、そのコピーがFTDvに送信されます。FTDvはファイルハッシュをFMCに送信し、より強力なデータ可視性があれば発生するはずだったタイルイベントが記録されます。

ワークステーションがインターネットから悪意のあるdocxファイルをダウンロードし、そのコピーがFTDvに送信されます。FTDvはファイルハッシュをFMCに送信し、より強力なデータ可視性があれば発生するはずだったタイルイベントが記録されます。
200-201 試験問題 4
ソーシャル エンジニアリングの手法を 2 つ挙げてください。(2 つ選択してください。)
200-201 試験問題 5
エンジニアは疑わしい接続を調査する必要があります。Linuxデバイス上でtcpdumpコマンドを使用してデータを収集し、sandboxmatware2022-12-22.pcapsファイルとして保存しました。エンジニアはWiresharkツールでtcpdumpを開こうとしています。どのような結果が期待されますか?
